漫步云端:谁给你的安全买单?

2015年,云计算安全将成为重头戏。在企业不断感受到云技术带来的如降低成本,资源充分利用等等种种好处之后,将有更多的企业把业务转向云端。但伴随着过去两年的云安全事件的频繁发生,云安全已然成为企业实施云解决方案的头号劲敌。企业在使用云提供商提供的服务,一旦出现了安全事件,造成的损失是不可估量的,而对此损失到底谁能为企业买单?因此企业在选择云服务提供商之前,一定要三思而后行,确保该云提供商有确实可行的安全保护措施,能够为企业数据安全做到十分保障,能够为企业安全事件买单。

云安全两大分类

2014年,就在微软渐渐获得用户认可,开始与包括亚马逊Web服务在内的主要竞争对手势均力敌的时候,它的信用度却惨遭滑铁卢。11月19号GMT时区午夜过后不久爆发了一次大范围停电事件,宕机时间长达数小时之久。最近,据CloudHarmony的数据统计显示,微软在2014宕机时长高居榜首,全年共宕机214次,总计54个小时左右。虽然,亚马逊公有云表现最佳,但也出现了34次共5小时的宕机时间。

对此,Gartner公司的分析师Jonah Kowall说,这些问题基本上都是因为人为错误,而不是硬件基础架构的故障。这也就暗示出云管理人员的能力不足,导致了安全问题的发生。宕机只是云安全的一方面,是来自云提供商内部的安全隐患。另外,还有如苹果iCloud被黑导致好莱坞众女星艳照泄漏,这一黑客攻击主要是对iCloud帐号发起攻击,侧面暴露出云安全技术措施不到位,这就是第二类云安全问题,来自于外部的恶意攻击,这就要求云提供商有雄厚的技术功底。

如何评估云服务提供商的安全性?

随着云计算价格的不断下降,将会有越来越多的大型企业采用云技术。企业如何打倒,或绕过云安全这块绊脚石?企业在选择合适的云服务提供商时,应该如何评估云服务提供商的安全性,他们需要从哪些方面考虑云厂商的安全措施?

根据诸如NIST、PCI安全标准委员会以及ISO等标准组织的定义,云计算服务提供商的安全性可以达到四个级别的保障:

白金级:相当于军事组织的安全性,具有更为强大的加密措施和取消云计算供应商管理员的访问。

黄金级:相当于金融组织的安全性,其中包括渗透测试功能、多因素身份验证、存储加密和物理服务器隔离。

银级:相当于一般企业的安全性,其中包括防止网络入侵、事件日志记录、连续性规划以及更为强大的安全性文档。

铜级:基本的安全性,如防病毒、防火墙、漏洞管理、安全事件监控和物理安全访问限制。

所有希望使用云技术的企业都希望云厂商能提供白金级别的安全服务;相对的,所有云服务提供商都在向白金的安全级别努力,希望得到企业用户的信赖。
 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/124766.html<

(0)
管理的头像管理
上一篇2025-02-23 10:41
下一篇 2025-02-23 10:42

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注